98% трафика IoT-устройств не защищены шифрованием

98% трафика IoT-устройств не защищены шифрованием

98% трафика IoT-устройств не защищены шифрованием

Более 50% IoT-устройств уязвимы перед кибератаками, представляющими высокую и среднюю степень опасности. Именно поэтому команда экспертов Unit 42 из Palo Alto Networks убеждена, что корпорации «сидят на бомбе замедленного действия».

В новом исследовании специалистов рассматриваются проблемы безопасности, глубоко укоренившиеся в подключённых устройствах. Часть этих девайсов используется в корпорациях, другая часть — в медицинских учреждениях.

По словам исследователей, у 98% всего трафика, генерируемого IoT-устройствами, отсутствует защита шифрованием. Другими словами, все персональные и конфиденциальные данные передаются в открытом виде, что создаёт вектор утечки информации.

Другой существенной проблемой команда экспертов назвала использование устаревших протоколов и операционных систем. Например, Unit 42 как-то обнаружила в одной из больниц подключённую к Сети машину для маммографии, заражённую червём Conficker (этому вредоносу более десяти лет).

В Palo Alto Networks также отметили, что постоянно растущее число IoT-устройств вкупе с их бесчисленными вариациями создаёт неоднородность. Например, на всех подключённых устройствах установлены разные аппаратные составляющие, программные компоненты, операционные системы, а также используются разные протоколы и приложения.

У криминального ИИ-сервиса WormGPT украли данные 19 тысяч подписчиков

На популярном онлайн-форуме, посвященном утечкам, появилось сообщение о взломе ИИ-платформы, специально созданной для нужд киберкриминала. К посту прикреплен образец добычи — персональные данные, якобы принадлежащие юзерам WormGPT.

По словам автора атаки, ему суммарно удалось украсть информацию о 19 тыс. подписчиков хакерского ИИ-сервиса, в том числе их имейлы, ID и детали платежей.

Эксперты Cybernews изучили слитый образец февральских записей из базы и обнаружили, что они действительно содержат пользовательские данные и дополнительные сведения:

  • тип подписки;
  • валюта, в которой производилась оплата;
  • суммарная выручка по тому же тарифному плану.

Автор поста об атаке на WormGPT — хорошо известный форумчанин, на счету которого множество легитимных публикаций. Этот факт, по мнению исследователей, придает еще больше веса утверждению о взломе криминального ИИ-сервиса.

Утечка пользовательской базы WormGPT позволяет идентифицировать авторов атак с применением этого ИИ-инструмента. Злоумышленники могут ею воспользоваться, к примеру, для адресного фишинга или шантажа.

RSS: Новости на портале Anti-Malware.ru